Últimas notícias

Fique informado

Como iniciativa pública se comporta diante da era da cocriação para promoção da Transformação Digital

2 de maio de 2018

A transformação digital está a todo o vapor no mercado corporativo e não é diferente entre as instituições públicas que se preparam para essa jornada.

As instituições públicas precisam interagir com a iniciativa privada uma vez que as inovações estão surgindo da capacidade de interação entre empresas de todos os portes.

Nunca falamos tanto em cocriação e na interação das micro, pequenas e média empresas com as grandes organizações. Como fica a iniciativa pública em relação a transformação digital? Veja como soluções desenvolvidas pela iniciativa privada podem auxiliar o setor público.

Hoje conversamos com Cléber Nardelli, coordenador de Tecnologia e Pesquisa da IPM Sistemas  que atua no ramo de desenvolvimento de sistemas para a gestão pública desde 1996 no atendimento de Prefeituras, Câmaras de Vereadores, Fundos, Autarquias e Fundações são exemplos de órgãos públicos que utilizam os sistemas IPM.

Crypto ID: Quais são os setores públicos atendidos pela IPM Sistemas e quais são as funcionalidades de cada aplicação?

A IPM Sistemas atende aos órgãos públicos das cidades brasileiras — prefeituras, câmaras de vereadores, secretarias de governo, postos de saúde e instituições como as vigilâncias sanitárias. A empresa oferece uma solução completa baseada na computação em nuvem para que os órgãos dependam cada vez menos de processos físicos e que os cidadãos possam executar as solicitações e interagir com o poder público com mais rapidez e eficiência.

Os sistemas oferecidos pela IPM são:

  • Atende.Net: sistema completo de gestão pública que concentra as demandas administrativas das cidades. Entre os módulos estão o Portal do Cidadão, que torna-se a página do município na internet e oferece facilidades que vão desde a abertura de processos até a emissão de documentos e guias de pagamento pela internet. O Atende.Net também concentra documentos e ações relacionadas aos funcionários públicos e elimina a necessidade de aquisição e manutenção de servidores próprios para o armazenamento de dados;
  • IPM Saúde: desenvolvido para ser usado em postos e secretarias de saúde das cidades brasileiras, o software permite criar prontuários digitais para os pacientes que procuram atendimento público, acompanhar a evolução do quadro de saúde dos cidadãos, monitorar os estoques de medicamentos em tempo real e outros itens de responsabilidade dos gestores públicos. Como fica hospedado em um data center próprio da IPM, é totalmente operável via internet;
  • IPM Social: módulo voltado à assistência social das cidades, ajuda na gestão do planejamento, execução e controle dos serviços prestados aos cidadãos como a distribuição de benefícios, encaminhamentos e atendimentos realizados nas unidades dos Centros de Referência em Assistência Social (CRAS) e outras instituições ligadas à pasta;
  • IPM Vigilância: simplifica e agiliza as tarefas dos servidores da vigilância sanitária das cidades que usam as soluções da IPM. Pode ser acessado por celulares e tablets e ajudar os fiscais em inspeções em campo, que podem preencher as fichas digitalmente e verificar a validade de licenças de produção e transporte de itens.

Crypto ID: Quantos usuários públicos eles têm?

Só do Atende.NET (ERP) são mais de 340.000 usuários ativos.

No sistema Fiscal (Nota Fiscal Eletrônica) são mais de 204.000 usuários ativos.

Nos sistemas Saúde, Vigilância e Social são mais de 9.500 usuários ativos.

Crypto ID: Queremos saber o que a IPM Sistemas vai contribuir com a Transformação Digital nos setores do GOV.

A IPM Sistemas oferece soluções que ajudam o governo a ser mais eficiente, rápido e seguro. Primeiro porque as cidades que oferecem a plataforma desenvolvida pela empresa não precisam que, para cada solicitação, o cidadão vá até a sede administrativa da prefeitura e demais repartições municipais munido de documentos impressos. Ele pode solicitar praticamente qualquer serviço público pela internet, através dos portais (desde notícias, serviços e acesso à informação) a partir de um celular ou computador. Além disso, por dispor de um data center próprio, a IPM elimina a necessidade de que o poder público compre e mantenha funcionando uma estrutura local formada por servidores (equipamentos) de grande porte e uma equipe capacitada, além da preocupação com a atualização tecnológica. Com o sistema em nuvem, os poderes executivos e legislativos municipais podem se concentrar nas suas atividades-fim, o que realmente importa, já que a infraestrutura de operação é da própria IPM.

Crypto ID: Podem abordar a tecnologia de segurança da informação que os sistemas a IPM oferecem?

Os sistemas da IPM são baseados na computação em nuvem, logo o risco de invasão ou perda de informações é muito menor do que sofrem aqueles que estão fisicamente instalados em algum lugar (no prédio das prefeituras, geralmente). Esse tipo de sistema não é apenas um software, mas sim todo um conjunto de ferramentas, infraestrutura e serviços agregados.

Os data centers são dedicados e contam com diversas camadas de segurança para impedir invasões de hackers e perdas de dados. Há testes diários e caso haja alguma falha na proteção, nossa equipe é notificada e precisa solucionar o problema em tempo hábil.

A empresa tem ainda o selo internacional de segurança para conexões criptografadas SSL, emitido pela GlobalSign – autoridade na área. Esta certificação garante a proteção dos dados de quem acessa os nossos sistemas.

O certificado pode ser visualizado na barra inferior dos sites dos clientes IPM. Além de possuir o selo, adquirido com a empresa Valid Protege, nossa equipe valida, constantemente, o nível de segurança que este certificado impõe nas conexões criptografadas perante às atuais ameaças virtuais. A dedicação surte efeito: atualmente a nossa nota é A+ em segurança e proteção de dados.

Crypto ID: São compatíveis com os certificados digitais ICP-Brasil?

Sim. Nos atos do sistema que exigem assinatura digital podem ser utilizados certificados do tipo A1 e A3, desde que emitidos por um emissor raiz ICP-Brasil.

Crypto ID: E certificados ICP-Brasil em nuvem? O Serpro já está emitindo.

O Certificado NeoID da SERPRO® funciona da mesma forma como o mecanismo atual vem sendo utilizado, conforme consta no site deles:

“Além de ser mais barato que os certificados A3, você pode utilizar o NeoID em todos os sites e sistemas que já são acessíveis pelos certificados tradicionais, só que de forma mais prática, simples e segura” (link).

Na prática o proprietário do certificado continuará fazendo a assinatura no seu próprio computador local, porém a mesma deverá ser autorizada por ele no seu dispositivo através de um aplicativo próprio para isso. Assinaturas diretamente do aplicativo também poderão ser realizadas, porém para arquivos que estejam disponíveis no smartphone. Mais informações no link.

Além disso a IPM permite que assinaturas digitais sejam realizadas diretamente do dispositivo sem depender de instalação de aplicativos adicionais.

Para isto certificados do tipo A1 (padrão ICP-Brasil) podem ser adicionados no repositório de certificados digitais do ERP (Atende.NET) – O certificado deverá ser incluído pelo seu proprietário mediante senha PIN, concessão de privilégio de uso poderá ser realizada para outros usuários utilizarem aquele certificado. Toda ação de assinatura realizada com o certificado é logada e fica armazenada na nuvem permitindo posterior auditoria. Da mesma forma toda vez que um certificado e repositório for utilizado uma notificação push é enviada para o proprietário do certificado, quando a entidade utiliza o App Atende.Net – desta forma toda vez que um documento ou ato no ERP necessitar de assinatura digital o mesmo poderá ser realizado diretamente através do dispositivo.

Quanto à nota técnica número 53/2017, apenas no item 4:

“Vale lembrar que a maioria dos problemas relacionados a segurança digital são provocados pelo uso inadequado dos sistemas pelos usuários, por exemplo ao não utilizar um sistema de antivírus ativo e atualizado, baixar documentos que são enviados por e-mails ou fontes desprotegidas como PenDrives, etc. Após um documento ser baixado na rede local sem a devida proteção, ele pode instalar nos computadores vírus que infectam em sequência toda a rede e de maneira orquestrada, podem simplesmente roubar dados ou parar o funcionamento por completo de todos os sistemas de informações. Esse tipo de situação ocorre normalmente em ambientes locais, já que softwares em nuvem não executam os arquivos que são encaminhados. Também de maneira transparente ao usuário o sistema estando hospedado em outro local, separa todos os arquivos maliciosos ou infectados do banco de dados da aplicação impedindo que esses consigam acesso direto e com isso sequestrem, apaguem ou alterem dados.”

MP fala sobre o incidente de segurança que ocorreu no SEI, sua estrutura e o uso de certificados digitais